--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Кстати о паролях... Новый сетевой червь распространяется через RDP

Сисадминское
3
4
С друзьями на NN.RU
В социальных сетях
Поделиться
www.overclockers.ru/softnews..._cherez_RDP.htm

Эксперты из компании F-Secure предупреждают о новом сетевом черве, который пытается распространяться по протоколу RDP, используя brute force.

Протокол RDP был разработан компанией Microsoft для удалённого администрирования компьютеров с использованием графического интерфейса. Эта технология присутствует с некоторыми ограничениями во всех поддерживаемых на данный момент версиях Windows.

Согласно информации от исследователей из F-Secure, после заражения компьютера новый червь, названный Morto, начинает сканирование сети в поисках компьютеров, принимающих соединения на порт 3389/TCP, который по умолчанию является портом RDP. Когда потенциальные компьютеры-жертвы установлены, червь пытается войти в их систему с правами администратора, используя список жёстко запрограммированных паролей. Это может вызвать скачок в RDP-траффике. Если червю удаётся войти в систему, Morto загружает свои компоненты, включая файлы "%windows%\temp\ntshrui.dll" и "%windows%\offline web pages\cache.txt", на компьютеры-жертвы. Затем червь докладывает о проделанной работе на командный сервер, используя список доменных имён и IP-адресов, с которых он в дальнейшем может загрузить остальные файлы.

Основной функцией Morto является запуск DDoS-атак. Он также убивает процессы, имена которых соответствуют популярным приложениям для защиты компьютера.

Согласно данным VirusTotal, на данный момент 19 из 44 антивирусных движков, используемых сервисом, могут обнаружить эту угрозу. Пользователям рекомендуется отключить RDP на компьютерах, где он не используется, и установить надёжный пароль для учётной записи администратора.
Сам столкнулся.
Роутер был в починке, пришлось винде голой жопой в инет торчать. Залезли через час. Пароль сменил, RDP ваще отключил.
Как роутер снова заработал, вздохнул свободно. Iptables - наше все.
Airton
30.08.2011
пох.
IOS рулит
Atom
30.08.2011
Да.. Есть такое дело.. Но учетки он типа админ, админ2 пытается подставлять...
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.